Cyberveiligheid geeft bedrijfscontinuïteit
NIS2 is de nieuwe Europese richtlijn voor cyberbeveiliging. De norm geldt om het algehele beveiligingsniveau en digitale weerbaarheid binnen de Europese Unie te verhogen.
HARDERWIJK – De richtlijn is Europees al sinds 2023 van kracht en vanaf 15 augustus in de Nederlandse wetgeving verankerd als de Cyberbeveiligingswet (CBW). De NIS2 geldt voor essentiële diensten, maar ook voor bijvoorbeeld productiebedrijven en ondernemingen in de levensmiddelenindustrie. “Het beveiligingsniveau in de hele keten moet omhoog”, weet Ron van den Berg, senior IT-consultant bij Lentink De Jonge accountants & adviseurs.
Wanneer
De wetgeving geldt voor organisaties die onder één van de twaalf zeer kritieke sectoren vallen zoals energie, bankwezen, drinkwater, gezondheidszorg of onder één van de zeven andere kritieke sectoren zoals levensmiddelen, vervaardiging en digitale aanbieders. Daarnaast is de omvang van de organisatie van belang; > 50 medewerkers of € 10 miljoen jaaromzet en € 10 miljoen balanstotaal.
Waarom
Wanneer je als organisatie onder deze wetgeving valt, heb je een aantal plichten waaronder de zorgplicht. Hiermee dient de organisatie passende maatregelen te nemen om de continuïteit van hun dienst te waarborgen en informatie te beschermen. Hieronder valt ook de ketenzorgplicht, waardoor de cyberbeveiliging van kritische leveranciers moet worden getoetst. Zo ontstaat een verantwoordelijkheid voor de hele aanleveringsketen en wordt bedrijfscontinuïteit gewaarborgd. Ron zegt over deze bewustwording: “De NIS2 wetgeving is voor veel ondernemers een belangrijk aandachtspunt. Naast dat wij digitale veiligheid een basishygiëne vinden in deze tijd van technologische afhankelijkheid en risico’s, heeft het ook een commercieel belang. Zoals bij een aanbesteding of voorwaarden van een grote klant waar je aan moet voldoen. Het is raadzaam om er op tijd mee te beginnen, als leverancier heb je dan bij je klant een streepje voor.”
De verantwoordelijkheid ligt op directie- en managementniveau. Dit is vastgelegd als bestuurdersaansprakelijkheid in de CBW. Cyberveiligheid is onderdeel van het organisatiebeleid om je bedrijf toekomstbestendig te houden.
Lentink De Jonge is als auditpartij aangesloten bij Stichting Kwaliteitsinnovatie. Deze heeft een kwaliteitskeurmerk met drie niveaus geïntroduceerd in de vorm van het NIS2 Supply Chain certificaat. Hiermee kunnen leveranciers hun niveau van cyberveiligheid aantonen. Inmiddels heeft Lentink De Jonge al ruime ervaring met deze audits.
Formaliseren
Veel organisaties denken dat hun cyberbeveiliging wel op orde is, maar missen nog inzicht. “Doordat we organisaties van binnen en buiten kennen, kunnen we goed inzichtelijk maken wat de eisen zijn en waar de klant staat. Vaak komen dan risico’s naar voren, waarvan de organisatie zich nog niet bewust was. We voeren een audit uit en toetsen of zij voldoen aan de norm van het certificaat. Wij kunnen zowel als auditerende partij, maar ook samen met partners een adviserende rol vervullen.”
Heb je vragen, twijfel of wil je een certificaat voor cyber beveiliging aanvragen, neem vrijblijvend contact op met Ron van den Berg.
Lentink De Jonge accountants & adviseurs
Stephensonstraat 33 Harderwijk
0341-438100
info@lentinkdejonge.nl
www.lentinkdejonge.nl
